タグ

2006年11月3日のブックマーク (2件)

  • 情報処理推進機構:情報セキュリティ:脆弱性対策:安全なウェブサイトの作り方

    「安全なウェブサイトの作り方」は、IPAが届出(*1)を受けた脆弱性関連情報を基に、届出件数の多かった脆弱性や攻撃による影響度が大きい脆弱性を取り上げ、ウェブサイト開発者や運営者が適切なセキュリティを考慮したウェブサイトを作成するための資料です。 「安全なウェブサイトの作り方」改訂第7版の内容 第1章では、「ウェブアプリケーションのセキュリティ実装」として、SQLインジェクション 、OSコマンド・インジェクション やクロスサイト・スクリプティング 等11種類の脆弱性を取り上げ、それぞれの脆弱性で発生しうる脅威や特に注意が必要なウェブサイトの特徴等を解説し、脆弱性の原因そのものをなくす根的な解決策、攻撃による影響の低減を期待できる対策を示しています。 第2章では、「ウェブサイトの安全性向上のための取り組み」として、ウェブサーバの運用に関する対策やウェブサイトにおけるパスワードの取扱いに関す

    情報処理推進機構:情報セキュリティ:脆弱性対策:安全なウェブサイトの作り方
  • 内部クラスと外部クラスの解 - もち

    id:omochist:20061101:1162393034 まさか反響があるとは思わなかった.なんせ,ただ疑問に思った事を羅列しただけなんだもの.順番に,ソースコードを眺めます. id:OTTiiさんの解 コメントにて解をいただきました.この解は, 共有したい変数を持つ内部クラスを作って,その変数のアクセサを定義して内部クラスと外部クラスで値を共有しよう っていう代物.なるほど,確かにこれなら確実な気もしますが,なんでこれはValクラスが参照渡しになるんでしょうか.Stringクラスだってそのまま参照渡ししてくれれば良いのになぁ.この辺は,なんというかコンストラクタが明確に存在するJavaが羨ましい. id:walf443さんの解 こちらは,トラックバックにて解をいただきました. id:walf443:20061102:1162436996 この解は, class_eval使って::H

    内部クラスと外部クラスの解 - もち
    walf443
    walf443 2006/11/03
    The Ruby Way第2版について